Konzepte
Berufsgeheimnisträger (§ 203 StGB)
Welche Anbieter das Gateway für Berufsgeheimnisträger ausschließt, auf Ebene der Organisation und je Schlüssel, und welche Fehler dabei entstehen.
Anwältinnen, Steuerberater, Ärztinnen und andere Berufsgeheimnisträger unterliegen der Schweigepflicht nach § 203 StGB. Gilt Ihre Organisation als Berufsgeheimnisträger, leitet das Gateway Anfragen nur an Anbieter weiter, die im Katalog als § 203 abgedeckt markiert sind. Diese Seite beschreibt die technische Wirkung: welche Anbieter wegfallen und wie sich das in Modellliste und Fehlern zeigt.
Status eines Anbieters
Jeder Anbieter im Katalog trägt einen von drei Werten. Bei von Noirdoc verwalteten Anbietern zeigt das Portal ihn als Kennzeichen.
| Wert | Anzeige im Portal | Zulässig für Berufsgeheimnisträger |
|---|---|---|
covered | §203 abgedeckt | ja |
on_request | §203 auf Anfrage | nein |
none | kein Kennzeichen | nein |
Nur covered besteht die Prüfung. on_request ist eine reine Anzeige; das Gateway behandelt den Anbieter wie none. Eigene Anbieter (BYOK) tragen standardmäßig none.
Modus der Organisation
Gilt Ihre Organisation als Berufsgeheimnisträger, schließt das Gateway alle von Noirdoc verwalteten Anbieter aus, die nicht covered sind. Eigene Anbieter (BYOK) Ihrer Organisation schließt dieser Modus nicht aus.
Der Modus gilt für alle Schlüssel der Organisation. Admins beantworten dafür im Portal auf der Seite Erste Schritte die Frage, ob die Organisation der Schweigepflicht nach § 203 StGB unterliegt. Bis zur Antwort ist der Modus aktiv. Wer ihn später abschalten will, muss das ausdrücklich bestätigen.
Einschränkung je Schlüssel
Unabhängig von der Organisation kann ein einzelner Schlüssel die Einschränkung Nur §203-abgedeckte Provider tragen. Admins setzen sie unter Models → API-Schlüssel.
Diese Einschränkung ist strenger: Sie gilt für alle Anbieter, auch für eigene Anbieter (BYOK). Ein eigener Anbieter besteht sie nur, wenn er als covered markiert ist. Das Portal bietet für eigene Anbieter keine Einstellung dieser Markierung an.
| Verwaltete Anbieter | Eigene Anbieter (BYOK) | |
|---|---|---|
| Modus der Organisation | nur covered | alle |
| Einschränkung des Schlüssels | nur covered | nur covered |
Wirkung auf Modellliste und Routing
Das Gateway wendet dieselbe Prüfung überall an, wo es Anbieter auswählt:
GET /v1/modelslistet nur Modelle, für die mindestens ein Anbieter die Prüfung besteht. Ein Modell, das nur bei ausgeschlossenen Anbietern verfügbar ist, fehlt in der Liste.- Bei einer Anfrage kommen nur Anbieter in Frage, die die Prüfung bestehen. Führen mehrere Anbieter das Modell, wählt das Gateway unter den verbleibenden, wie in Anbieter & Routing beschrieben.
- Auch ein Failover geht nur an Anbieter, die die Prüfung bestehen.
- Das gilt ebenso für Endpunkte ohne Modell-ID, etwa
/v1/files.
Fehler
Fragt eine Anwendung ein Modell an, dessen Anbieter alle ausgeschlossen sind, antwortet das Gateway mit Statuscode 403. Der Fehlercode zeigt, welche Ebene den Anbieter ausgeschlossen hat:
| Status | Code | Bedeutung |
|---|---|---|
| 403 | provider_not_allowed_for_tenant | Die Organisation gilt als Berufsgeheimnisträger (§ 203 StGB); das schließt jeden Anbieter aus, der dieses Modell anbietet. |
| 403 | provider_not_allowed_for_key | Die Einschränkungen des Schlüssels (Anbieter, Datenresidenz, CLOUD Act, § 203) schließen jeden Anbieter dieses Modells aus. |
provider_not_allowed_for_tenant kommt vom Modus der Organisation. Der Fehlercode bezieht sich auf Ihre Organisation, nicht auf den Schlüssel.
{
"error": {
"type": "proxy_error",
"code": "provider_not_allowed_for_tenant",
"message": "'<modell-id>' is not permitted for this …"
}
}provider_not_allowed_for_key kommt von den Einschränkungen des Schlüssels. Neben § 203 kann auch eine andere Einschränkung dieses Schlüssels den Anbieter ausgeschlossen haben, etwa Datenresidenz oder erlaubte Anbieter.
Wählen Sie in beiden Fällen ein Modell aus GET /v1/models. Beim Modus der Organisation können Sie auch einen eigenen Anbieter für das Modell unter Models → Provider verbinden. Bei der Einschränkung des Schlüssels prüfen Sie dessen Einstellungen unter Models → API-Schlüssel; die Schritte zeigt Modelle & Anbieter einschränken.